CVE-2019-17147
यह भेद्यता दूरस्थ हमलावरों को TP-LINK TL-WR841N राउटरों के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष वेब सेवा के भीतर मौजूद है, जो...
- प्रकाशित
- 7 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को TP-LINK TL-WR841N राउटरों के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष वेब सेवा के भीतर मौजूद है, जो डिफ़ॉल्ट रूप से TCP पोर्ट 80 पर सुनती है। Host अनुरोध हेडर को पार्स करते समय, प्रक्रिया उपयोगकर्ता-आपूर्ति डेटा की लंबाई को एक निश्चित-लंबाई वाले स्टैटिक बफर में कॉपी करने से पहले ठीक से सत्यापित नहीं करती है। एक हमलावर इस भेद्यता का लाभ उठाकर एडमिन उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-8457 था।
स्रोत
2- CVE-2019-17147_Practice_Materialअनुसंधान
इस repo में डंप किए गए फ्लैश पार्टीशन हैं जिनमें CVE-2019-17147 के प्रति संवेदनशील फर्मवेयर संस्करण है, और आपके WR841N राउटर को डाउनग्रेड और डीबग करने के लिए कुछ उपयोगी बाइनरी हैं।
- CVE-2019-17147एक्सप्लॉइट
CVE-2019-17147 का व्यापक रिवर्स इंजीनियरिंग और शोषण, जो TP-Link TL-WR841N राउटर में एक स्टैक बफर ओवरफ्लो है। इसमें फर्मवेयर विश्लेषण, हार्डवेयर डिबगिंग, और बिना प्रमाणीकरण के RCE के लिए एक चरणबद्ध शेलकोड इंजेक्शन एक्सप्लॉइट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।